理解协议、内核与路由名称
查看 VLESS、VMess、Xray、V2Fly、订阅、节点与分流等概念,避免把连接协议和本地代理模式混在一起。
打开术语表 →按顺序完成四件事:把服务器配置交给客户端,确定流量如何进入代理,启动连接,再用可复现的方法检查结果。页面以 v2rayN 桌面客户端和 v2rayNG 安卓客户端为例,不展开高级路由与 DNS 调优。
开始配置前,先确认客户端已经正常安装并能打开。桌面设备使用 v2rayN,安卓设备使用 v2rayNG。若还没有安装,可先到客户端下载页选择对应平台。首次启动时,系统可能要求网络访问权限;按系统提示允许客户端建立网络连接,随后回到主界面继续操作。
第二项准备是有效的订阅地址。订阅地址通常由服务提供方交付,它不是普通网页地址,也不适合直接放进浏览器判断内容。复制时应从开头到结尾完整选中,避免多出空格、换行或聊天软件附加的标点。若提供方同时给出二维码和文字地址,本教程优先使用文字地址,因为它更便于确认是否复制完整。
再检查设备日期、时间和时区。部分连接方式依赖正确的系统时间,偏差过大会让握手失败。建议启用系统的自动日期与时间功能,然后确认当前时区与所在地一致。最后暂时关闭其他正在接管系统代理或 VPN 通道的网络工具,避免两个程序同时修改出口,导致后续验证结果难以解释。
准备完成后,先不要改 DNS、TUN、路由规则或自定义出站。基础教程的目标是建立一条容易观察的连接。高级选项会增加变量,若同时修改多项设置,出现问题时很难判断是哪一项造成。等四个步骤全部通过,再进入进阶配置手册处理分组、路由、DNS 与 TUN 等主题。
订阅导入分成“保存地址”和“更新内容”两个动作。很多首次配置失败并不是地址无效,而是只保存了订阅,却没有执行更新。完成本步后,客户端主界面应出现一组服务器条目,每个条目通常包含名称、协议类型、地址或分组信息。看到列表,才表示客户端已经读取到可供选择的配置。
打开 v2rayN 主窗口,找到顶部菜单中的“订阅分组”或名称相近的入口,再进入订阅分组设置。新建一个分组,为它填写容易识别的备注,例如服务名称或用途。把刚才复制的订阅地址粘贴到地址栏,确认开头和结尾没有空格,然后保存。备注只用于本地辨认,不会改变服务器参数。
保存后返回主窗口,再次打开订阅相关菜单,执行“更新全部订阅”或针对刚建分组执行更新。更新期间留意窗口底部状态和日志区域。成功时,服务器列表会增加新条目;若列表原本已有内容,可以按订阅分组或备注确认新内容是否出现。完成更新后,不必逐条编辑服务器参数,订阅提供的配置应保持原样。
如果菜单名称与描述略有差异,先寻找同时包含“订阅”和“分组”含义的菜单。新版界面通常把订阅作为分组管理,经典界面可能把新增、更新和管理拆成几个菜单项。判断是否完成的标准不依赖菜单位置:订阅记录已经保存,并且主列表已经出现服务器。
打开 v2rayNG,进入左侧菜单或右上角菜单中的“订阅设置”。点击新增按钮,填写订阅备注并粘贴地址,然后保存。返回主界面后,从菜单执行更新订阅。应用开始读取配置时,保持当前网络可用,不要立刻切换到其他应用或反复点击更新按钮。
更新结束后,主界面会列出服务器配置。若列表中出现多个地区或用途不同的条目,当前阶段只需确认条目存在,不必马上研究所有名称。服务器命名由订阅提供方决定,并不代表客户端自动测得的连接质量。先完成一次基础连接,之后再按实际需求整理分组和筛选条件。
先回到订阅设置,重新打开刚保存的项目,检查地址是否被截断。移动端复制长地址时,末尾字符容易漏掉;桌面端则常见地址前后带空格。修正后保存,再主动更新一次。如果状态提示访问失败,先确认当前网络本身可以打开普通网页,并检查设备时间。若提示内容格式无法识别,应向订阅提供方确认该地址是否适用于通用 V2Ray 客户端。
不要在失败时连续创建多个相同订阅。重复记录会让列表出现多份同名服务器,后面难以判断正在使用哪一组。保留一条记录,围绕这条记录检查地址和更新结果即可。有关“订阅”“节点”“服务器”等词的区别,可在术语表中查看简明解释。
客户端主界面已有至少一个服务器条目,并且该条目来自刚才保存的订阅分组。若仍是空列表,先留在本步排查,不要继续设置代理模式。
服务器列表解决了“连接到哪里”,代理模式解决“哪些流量进入这条连接”。客户端通常提供系统代理、规则模式、全局模式、直连规则或绕过局域网等选项。不同版本的名称可能不同,但核心区别都是流量匹配范围。首次配置应选择容易理解、容易撤销的方案,不要一开始叠加复杂路由。
在桌面上,先从 v2rayN 的任务栏图标菜单或主窗口菜单找到“系统代理”。选择让客户端设置系统代理的选项。完成后,浏览器等遵循系统代理设置的程序会把请求发送到 v2rayN 的本地监听端口。任务栏图标或菜单勾选状态通常会随之变化,可用它确认系统代理已经由客户端接管。
接着查看路由模式。日常初次测试可选择客户端提供的基础规则模式或绕过局域网的规则组合。这样能保留本地设备、路由器管理页面和常见局域网地址的直接访问,同时让匹配代理规则的请求进入活动服务器。若为了排查规则问题而临时使用全局模式,应把它视为测试动作;验证结束后再根据需求切回规则模式。
系统代理和路由模式是两层设置。系统代理决定应用是否把流量送到 v2rayN,路由模式决定 v2rayN 收到流量后如何分配。只改路由模式却没有打开系统代理,浏览器可能仍然直接联网;只打开系统代理但选了不合适的路由规则,则可能出现部分网站结果不同。理解这两层关系,后面的验证会更清楚。
在安卓设备上,v2rayNG 启动连接时会请求系统建立 VPN 通道。这里的通道用于把设备应用流量交给客户端处理。首次点击启动按钮时,系统会显示连接授权对话框;确认授权后,状态栏通常出现系统网络通道标识,v2rayNG 主界面的启动按钮也会变为已启动状态。
进入 v2rayNG 设置后,可以看到路由、按应用代理等选项。首次操作先保留基础路由设置,不要立即启用按应用筛选。按应用代理会改变哪些应用进入连接,如果名单尚未配置完整,容易出现浏览器正常、其他应用仍走原网络的情况。先让基础链路通过验证,再按需要缩小应用范围。
修改模式后,先停一下,确认界面上的选中状态已经变化。桌面端查看系统代理菜单的勾选项,安卓端查看连接授权是否准备就绪。不要同时更换服务器、改 DNS、开启 TUN 和编辑规则,因为接下来需要用单一变量判断连接是否成功。
v2rayN 已选择系统代理状态和基础路由模式;或 v2rayNG 已准备使用系统网络通道,并保持基础路由设置。此时还需要明确选中一个服务器,连接才有实际出口。
客户端列表里有服务器,不代表服务器已经进入活动状态。连接前需要先选中一个条目,并将它设为当前服务器。首次测试不必反复追求某个名称或地区,优先选择参数完整、订阅刚更新得到的条目。若服务提供方对用途有明确说明,则按说明选择。
在服务器列表中单击目标条目,再使用右键菜单或顶部操作菜单,将它设为活动服务器。部分版本支持双击完成同一动作。成功后,当前条目通常会出现颜色、字体、图标或状态列变化。仔细看列表中的选中状态,避免只是让鼠标焦点停在一行,却没有真正切换活动服务器。
随后确认 v2rayN 内核正在运行。客户端启动时通常会自动启动内核;若状态栏提示停止,可从操作菜单执行启动。打开日志区域,应能看到配置载入、本地监听启动等信息。正常启动后,日志会保持运行状态,而不是刚出现几行就立即停止。此时不要清空日志,第四步需要借助它判断请求是否到达客户端。
若内核刚启动就停止,先不要更换多个服务器试运气。查看最后几行日志,常见问题包括本地端口被其他程序占用、订阅参数不完整或旧配置残留。基础错误可尝试完全退出其他代理工具后重启 v2rayN;需要逐行理解日志时,转到进阶配置手册继续处理。
在 v2rayNG 的服务器列表中点选一个条目,使它成为当前配置。返回主页面后检查顶部或卡片区域显示的服务器名称,确认与刚才选择的一致。然后点击页面底部的圆形启动按钮。首次启动会出现系统授权窗口,确认后等待按钮状态改变。
连接启动后,不要马上连续点击按钮。短时间内反复启动和停止会让日志被多次初始化,也会让系统网络通道频繁重建。等待数秒,再打开 v2rayNG 的日志或连接信息页面。正常情况下可以看到内核启动和本地配置加载过程;如果按钮很快恢复为未启动状态,应优先查看日志末尾,而不是继续下一步。
“已启动”表示客户端和内核正在运行,不等于所选服务器一定可以访问目标网络。配置参数、服务器状态、当前网络环境都可能影响最终结果。因此,本步只确认程序层面已经进入运行状态,下一步再通过实际请求判断流量是否经过客户端。
如果订阅中有多个服务器,可以在验证失败后换一个条目做对照,但每次只换服务器,不要同时改变代理模式。更换后重新设为活动服务器,必要时重启连接,再重复相同的验证动作。这样才能判断问题跟随服务器变化,还是始终发生在本机设置上。
界面明确显示当前活动服务器,客户端或内核保持运行,日志没有在启动后立刻终止。满足这三项后,再开始浏览器与应用验证。
验证的重点不是“页面能不能打开”这一项,而是确认请求是否按预期进入客户端。某个页面原本就能直连时,即使代理没有生效,它仍可能正常打开;反过来,单个页面暂时不可用,也不必立刻判断整个连接失败。应结合出口信息、客户端日志和不同应用的表现得到结论。
完全关闭浏览器的相关窗口后重新打开,避免旧连接和缓存影响观察。访问一个用于显示当前公网出口信息的页面,记下显示结果。然后停止客户端连接或关闭系统代理,再刷新同一页面,对比两次出口信息是否发生变化。完成对比后重新启动连接。
在 v2rayN 中进行此操作时,同时观察日志窗口。刷新网页后,如果日志新增了目标域名、连接建立或路由匹配相关记录,说明浏览器请求已经到达 v2rayN。若网页可以打开但日志完全没有变化,浏览器可能使用了自身代理配置、扩展设置或其他网络通道,应先检查浏览器网络设置。
在 v2rayNG 中,启动连接后浏览器流量通常由系统网络通道接管。打开测试页面的同时查看客户端日志,确认有新的连接记录。如果启用了按应用代理,需要确认当前浏览器已经包含在所选范围内;基础教程阶段若结果不一致,先关闭按应用筛选,再做一次全设备范围的对照测试。
浏览器通过并不代表终端、下载工具或其他应用必然使用相同设置。桌面程序读取代理的方式不同:有些遵循系统代理,有些需要单独填写 HTTP 或 SOCKS 地址,还有些保持直接连接。选择一个实际需要使用的应用,执行一次会产生网络请求的操作,同时观察 v2rayN 日志是否增加记录。
如果浏览器正常而目标应用没有日志,说明基础连接大概率可用,问题位于应用到客户端这一段。此时不要继续更换订阅或服务器,应查看该应用是否支持系统代理,或者是否需要单独设置代理。浏览器与终端的拆分排查方法可进一步阅读系统代理开了却不生效:浏览器与终端两条线分开排查。
若所有应用都没有产生客户端日志,先回到第二步确认系统代理或系统网络通道是否真正开启。若日志有请求但连接反复失败,换同一订阅中的另一个服务器做对照,并保持代理模式不变。若只有特定域名结果异常,问题可能与路由规则或 DNS 相关,这类情况不适合在基础教程里一次修改多项参数。
遇到连接失败时,记录三项信息最有用:当前客户端名称、失败发生的具体步骤、日志末尾的错误关键词。不要只记录“连不上”,因为它无法区分订阅更新失败、内核未启动、应用没有进入代理或服务器连接异常。日志定位和高级配置调整可在进阶配置手册中继续完成。
基础连接通过后,先保留当前服务器、代理模式与订阅分组作为可回退状态。之后每次只调整一个设置,并重复第四步的验证方法。这样即使结果变化,也能快速找到对应原因。